WiFi Kantor Ternyata Berbahaya Luar dan Dalam

Ilustrasi Wifi gratis.
Sumber :
  • U-Report

VIVA – Hampir semua kantor saat ini memiliki jaringan WiFi. Rasanya sudah jamak, pengguna dan karyawan kini tidak melewatkan untuk memanfaatkan WiFi kantor untuk akses internet. Alasan umumnya, gratis dan bisa mengirit kuota paket data.  

Meski memberikan fasilitas gratis, namun tahukah kamu? Jaringan nirkabel dapat menjadi titik lemah dalam infrastruktur informasi dan teknologi kamu. Menurut Kaspersky, dalam keterangannya, Senin 17 Juni 2019, WiFi kantor memang memberikan kenyamanan tapi ada sisi riskan atau berbahayanya. Berikut ulasannya:

Penambangan kata sandi

Tidak semua perusahaan menggunakan kata sandi yang kompleks dan unik untuk jaringan nirkabel mereka, dan sedikit yang memberikan upaya lebih untuk menonaktifkan penyiaran nama jaringan. Bahkan tidak begitu banyak yang membatasi kekuatan sinyal WiFi untuk mencegah koneksi jaringan di luar kantor. 

Langkah kecil tersebut sebenarnya menjadi pencegahan sederhana dari serangan potensial yang berkeliaran di dekat kantor dan mencoba masuk ke jaringan perusahaan melalui koneksi WiFi.

Melakukan serangan kamus sederhana pada login router hanya membutuhkan waktu beberapa detik. Sedangkan meretas kombinasi kata sandi yang rumit membutuhkan lebih banyak waktu, kecuali jika penyerang sedang terburu-buru, maka upaya lebih dapat ia lakukan. Namun, itu tidak selalu diperlukan, karena hanya dengan beberapa router, seorang pelaku kejahatan siber dapat dengan mudah menggunakan kerentanan dalam firmware.

Kerentanan firmware

Para peneliti Kaspersky secara teratur mendeteksi kerentanan yang dapat memungkinkan pelaku serangan masuk ke jaringan, melewati kata sandi router WiFi kamu dan mekanisme perlindungan lainnya. 

Dalam beberapa kasus, penyerang bisa mendapatkan hak pengguna super pada perangkat. Biasanya pengembang juga berupaya lebih cepat untuk memperbaiki kerentanan tersebut.

“Masalahnya adalah banyak perusahaan tidak menginstalasi patch atau tambalan pada waktu yang tepat, terutama jika melibatkan reflashing firmware ketika melakukannya,” tulis Kaspersky.

Jaringan bagi para tamu

Banyak perusahaan menggunakan jaringan WiFi yang berbeda untuk karyawan dan tamu. Ini adalah pencegahan yang masuk akal. Di satu sisi, para pelanggan dan pengunjung lainnya dapat terhubung ke internet kantor tapi di sisi lain, mereka tidak akan memiliki akses ke jaringan perusahaan dan sumber daya internal. Namun, jaringan WiFi tamu ini nyatanya berpotensi merugikan kamu.

Menciptakan kata sandi untuk jaringan tamu adalah hal yang mudah, kira-kira begitulah idenya. Tetapi dalam beberapa kasus, jika jaringan tidak terkonfigurasi dengan benar, hal ini membuat para tamu dapat menuju beberapa elemen infrastruktur perusahaan.

Bahkan dengan konfigurasi jaringan yang tepat, tanpa disadari karyawan kamu dapat membahayakan diri mereka sendiri. Misalkan salah satu dari mereka ingin mengakses sumber daya jaringan yang diblokir oleh kebijakan perusahaan. Tanpa berpikir dua kali, ia menghubungkan laptop dengan data rahasia ke jaringan WiFi para tamu. 

“Sekarang seorang pelaku kejahatan siber yang bersembunyi di jaringan yang sama dapat mencoba menyerang man-in-the-middle dan menginfeksi laptop si karyawan dengan malware,” ujar Kaspersky.

Saran Kaspersky bagi perusahaan untuk menghindari kerentanan tersebut :

- Jaringan WiFi adalah hal yang berharga; namun mereka membutuhkan pendekatan berorientasi keamanan baik untuk konfigurasi perangkat maupun jaringan perusahaan.

- Perbarui firmware router WiFi dan titik akses, dan selalu lakukan pembaruan hingga paling terkini. Para produsen terus-menerus memperbaiki kerentanan. Jangan pernah beranggapan bahwa sesuatu yang berfungsi adalah aman.

- Menerapkan kata sandi yang unik, panjang, dan rumit untuk mengakses WiFi. Karyawan kamu hanya perlu memasukkannya satu kali di setiap perangkat, dan kata sandi yang kuat membuat peretasan jaringan menjadi lebih rumit pula.

- Batasi kekuatan sinyal sehingga jaringan kamu tidak dapat digunakan dari luar kantor.

- Sembunyikan nama jaringan untuk membuatnya lebih sulit ditemukan.

- Pilihlah nama jaringan yang tidak biasa dan sulit ditebak, lalu jauhkan nomor model router dari itu, sehingga pelaku kejahatan siber tidak dapat menggunakannya untuk mencari kerentanan yang diketahui.

- Pisahkan jaringan WiFi tamu sehingga mereka tidak memiliki akses ke sumber daya internal. Mungkin kamu harus menghilangkan kenyamanan bagi para pengunjung (seperti mencetak dokumen pada printer kamu), tetapi secara signifikan kamu telah mengurangi risiko kebocoran data.

- Gunakan solusi keamanan yang andal sehingga meskipun para pelaku kejahatan siber telah merusak jaringan kamu, mereka tidak akan dapat menyebabkan kerusakan signifikan pada workstation dan server. (ali)